Domain Controller - Join Domain - .vn
Có thể bạn quan tâm
Hãy tưởng tượng trong công ty bạn có khoảng 5 máy tính với mỗi máy chúng ta sẽ tạo các User Account cho nhân viên truy cập. Tuy nhiên nếu người dùng đăng nhập vào máy 1 để làm việc sau đó anh ta sang máy thứ 2 làm việc thì mọi tại nguyên do anh ta tạo trên máy 1 hoàn toàn độc lập với máy 2 và thậm chí với từng máy Admin phải tạo các User Account giống nhau anh ta mới truy cập được, mọi chuyện sẽ không trở nên quá rắc rối nếu công ty chúng ta có chừng ấy máy .
Nhưng nếu công ty bạn có khoảng 100 máy thì mọi chuyện lại khác, vấn đề đặt ra là chả lẽ mỗi máy Admin phải ngồi tạo 100 Account để nhân viên truy cập? và vì mỗi máy độc lập với nhau việc tìm lại dữ liệu trên máy mà ta từng ngồi làm việc trước đó là cực kỳ khó khăn.
Do đó Windows đã có tính năng là Domain Controller (DC) giúp ta giải quyết rắc rối trên. Điều kiện để có một DC là bạn phải trang bị một máy Server riêng được gọi là máy DC các máy còn lại được gọi là máy Client, cả hệ thống được gọi là Domain Khi đó Administrator chỉ việc tạo User Account ngay trên máy DC mà thôi nhân viên công ty dù ngồi vào bất cứ máy nào trên Domain đều có thể truy cập vào Account của mình mà các tài nguyên anh ta tạo trước đó đều có thể dễ dàng tìm thấy.
Để làm việc này chúng ta đi vào chi tiết, trước tiên bạn phải dùng một máy để làm DC cách nâng cấp lên DC như sau:Bạn vào mục TCP/IP của máy DC chỉnh Preferred DNS về chính là IP của máy DC






















Lệnh Netdom không có sẵn trong Windows Server 2003, để có thể dùng Netdom bạn phải cài thêm bộ Windows Support Tools có trong đĩa CD cài Windows Server 2003.Bạn vào CD cài W2K3, vào thư mục Support\Tools và chạy file SUPTOOLS.MSI để cài đặt.
Sau khi cài Windows Support Tools, bạn có thể ngồi trên máy DC và đánh lệnh Netdom để bắt máy client join vào domain mà không phải đến máy client. Tất nhiên trước đó, bạn phải thiết lập IP chính xác cho client.Cú pháp của lệnh Netdom như sau:
netdom join computername /domain: domainname /userD: user /passwordD: password /userO: user /passwordO: password /OU: OUDN /Reboot: seconds
computername - tên của máy tính client sẽ được join vào miền.
/domain:domainname - tên của miền mà máy client sẽ join tới.
/userD:user - tên tài khoản người dùng miền mà dòng lệnh sử dụng để join máy client vào miền. Tài khoản này không nhất thiết phải là Administrator, một tài khoản thường mặc định cũng có thể join tối đa 10 client vào miền.
/passwordD:password - mật khẩu của userD. Nếu bạn nhập * thì sau khi nhấn Enter dòng lệnh sẽ bắt ta nhập password.
/userO:user - tên tài khoản người dùng cục bộ trên máy client mà dòng lệnh sử dụng để kết nối tới máy client.
/passwordO:password - mật khẩu của userO. Bạn cũng có thể nhập *
/OU:OUDN - tên DN của OU mà tại đó đối tượng máy tính của client sẽ được tạo ra. Nếu để trống thì client mặc định sẽ được đưa vào đối tượng chứa Computer.
/Reboot:second - thời gian tính theo giây máy client sẽ khởi động lại sau khi join thành công.
Với Windows 2000, bạn có thể thực hiện lệnh trên thành công mà không cần phải thiết lập thêm gì cả. Tuy nhiên đối Windows XP, bạn sẽ thấy báo lỗi, mặc dù bạn đã điền các thông số hoàn toàn chính xác. Điều đó là bởi tính năng ForceGuest trên các máy tính Windows XP.
Trên các máy tính Windows XP Professional không gia nhập một miền nào thì mặc định tất cả người dùng khi log vào các máy đó qua mạng đều bị "force" là truy cập bằng tài khoản Guest, tính năng đó gọi là ForceGuest. Mà tài khoản Guest lại không có quyền join một máy tính vào miền, đó chính là lý do của lỗi. Vậy chúng ta phải tắt tính năng ForceGuest trên các máy WinXP trước khi thực hiện lệnh Netdom. Để tắt ForceGuest, bạn chỉnh sửa trong Registry:
HKEY_LOCAL_MACHINE \ SYSTEM \ CurentControlSet \ Control \ Lsa
Trong khóa đó, bạn kiểm tra đã có value tên là forceguest chưa. Nếu chưa có, bạn tạo ra value mới tên là forceguest, kiểu DWORD và đặt giá trị là 0, sau đó restart máy client.
Cách thứ 2 để bật/tắt tính năng này:
Dùng Group Policy: run -> gpedit.msc
- Vào: Computer Configuration\ Windows Settings\ Security Settings\ Local Policies\ Security Options.
- Mở policy: Network Access: Sharing and security model for local accounts và chọn Classic - local users authenticate as themselves
- Lưu lại thay đổi: run -> gpupdate /force
Bây giờ bạn có thể join máy WinXP từ xa bằng dòng lệnh Netdom.
Chú ý: để chắc chắn, các password bạn không nên để trắng vì lý do tương thích.
Từ khóa » Cách Join Client Vào Domain
-
Hướng Dẫn Join Máy Client Vào Domain Trên Windows Server 2019
-
Hướng Dẫn Join Domain Trên Windows 7,8,10 Chi Tiết Cho Người ...
-
[Windows Server] Bài 10. Cách Join Máy Trạm Vào Domain - YouTube
-
Hướng Dẫn Cách Join Domain Trong Windows 7, 8 Và 10 - BKNS.VN
-
JOIN CLIENT Vào DOMAIN - Tài Liệu - 123doc
-
JOIN CLIENT Vào DOMAIN - 123doc
-
Join Client Vào Domain Trên Windows Server 2012 - VL's Blog
-
Hướng Dẫn Join Client Vào Domain Trên Windows Server 2016
-
[DOC] Join Máy Trạm Vào Domain - Ngân Hàng Nhà Nước
-
Part 11 Domain Controller - Join Domain -y4_
-
Join Domain Bởi: Phạm Nguyễn Bảo Nguyên Hãy Tưởng Tượng ...
-
Join Domain Cho Máy Trạm Client – Windows Server 2008 - Ting3S
-
Cách Join Domain Trong Win Server 2012
-
Thăng Cấp DC Và Join Domain